回答“开过哪些锁”这个问题,需要从攻击原理和被攻击的锁具类型两个层面来理解。

(图片来源网络,侵删)
攻击原理:小黑盒到底攻击的是什么?
“小黑盒”攻击的核心原理是 “强电磁脉冲攻击”(EMP-like Attack),它内部通常是一个大功率的电容,通过瞬间放电产生一个强大的、高频的电磁脉冲。
这个电磁脉冲作用于智能锁的电路系统,主要目标是 “锁体内的电子元器件”,特别是:
- 主控芯片(MCU):智能锁的“大脑”,负责处理所有指令,强电磁脉冲可能导致其程序错乱、死机或重启。
- 电机驱动电路:控制锁体伸缩的电机,电磁脉冲可能让电机异常转动,从而将锁打开。
- 传感器电路:如指纹、密码、刷卡等模块的电路,攻击可能导致这些模块失灵,甚至触发某种非正常的“解锁”指令。
小黑盒攻击的不是锁的机械结构,而是锁的“电子大脑”和“神经系统”。
哪些类型的智能锁更容易被小黑盒打开?
根据上述原理,我们可以总结出最容易受到攻击的锁具特征。小黑盒主要攻击的是那些在安全设计上存在缺陷、防护措施不足的廉价智能锁。
高风险锁具类型(容易被打开):
-
廉价、无品牌或小品牌智能锁
- 原因:这些锁为了压缩成本,在电路设计、元器件选型和屏蔽措施上会做大量“减配”,它们通常没有专门的电磁干扰(EMI/EMC)防护设计,锁体内的电路板直接暴露,没有金属屏蔽罩,这使得它们非常脆弱,小黑盒产生的电磁脉冲可以轻易地干扰或损坏其内部电路。
- 表现:市面上绝大多数被小黑盒成功开锁的案例,都集中在这个类别,它们可能来自一些不知名的网店或小作坊。
-
缺乏电路板屏蔽设计的智能锁
- 原因:即使是中端或一些知名品牌的入门级产品,如果其内部电路板没有用金属罩(通常是铝合金)进行有效屏蔽,就存在被攻击的风险,屏蔽罩的作用就像一个“法拉第笼”,可以阻挡外部的电磁干扰。
- 如何判断:如果锁体的内部结构是可见的,或者能拆开看到电路板没有金属罩,那么风险就比较高。
-
电机驱动设计不合理的智能锁
- 原因:一些锁为了追求快速开锁,使用了功率较大的电机,如果其驱动电路设计不当,对电磁脉冲的抵抗力会很弱,强脉冲可能直接导致电机“不听使唤”地转动,从而实现异常开锁。
低风险或难以被打开的锁具类型:
-
知名品牌的中高端智能锁
- 原因:像凯迪仕、德施曼、小米、耶鲁、三星等主流品牌,在产品安全上投入了大量研发,它们的产品通常会:
- 内置金属屏蔽罩:对主控板等核心电路进行有效屏蔽。
- 电路设计冗余和抗干扰:采用更稳定的元器件和更复杂的电路设计,能抵抗一定强度的电磁干扰。
- 多重验证机制:即使电子部分被干扰,机械应急开锁(如应急钥匙)和内部反锁结构依然有效。
- 通过权威安全认证:很多产品会通过如C、GA等安防认证,这些认证包含了对电磁兼容性(EMC)的严格测试。
- 原因:像凯迪仕、德施曼、小米、耶鲁、三星等主流品牌,在产品安全上投入了大量研发,它们的产品通常会:
-
带有独立机械锁体的智能锁
- 原因:小黑盒攻击的是电子部分,对于锁具的纯机械部分(如锁舌、锁扣板)是无能为力的,很多智能锁其实是“电子+机械”的组合体,电子部分失灵后,锁舌可能只是无法自动收回,但机械结构本身是完好的,攻击者需要使用物理工具(如卡片、开锁工具)去拨动锁舌,这难度远大于电子开锁,并且会产生明显的撬动痕迹,容易被发现。
-
带有独立反锁旋钮或室内把手反锁功能的智能锁
- 原因:如果用户从室内使用了反锁旋钮或转动把手反锁,会启动一个纯机械的锁舌联动装置,在这种情况下,即使小黑盒让电机异常转动,也无法将锁舌缩回,因为被这个机械结构“锁死”了。
总结与建议
| 类别 | 锁具特点 | 小黑盒攻击风险 | 原因 |
|---|---|---|---|
| 高风险 | 廉价、无品牌、小品牌;无电路屏蔽;设计简单 | 高 | 成本压缩,缺乏安全设计和电磁防护,电路脆弱。 |
| 中等风险 | 部分知名品牌的入门款;屏蔽设计不完善;电路裸露 | 中 | 基础功能满足,但在安全细节上可能有妥协,防护能力有限。 |
| 低风险 | 知名品牌中高端产品;有金属屏蔽罩;通过安全认证;结构设计合理 | 低 | 研发投入大,有专业的电磁干扰防护,电路稳定可靠。 |
给您的建议:
- 不要恐慌:如果您使用的是主流品牌的中高端智能锁,被小黑盒轻易打开的概率极低。
- 购买时认准品牌和安全认证:选择凯迪仕、德施曼、小米等口碑好的品牌,并留意产品是否通过GA认证(中国公共安全行业标准)或C认证(国际安防认证)。
- 关注内部结构:如果条件允许,可以查看评测视频或询问客服,了解锁体内部是否有金属屏蔽罩。
- 养成良好使用习惯:
- 出门时,使用反锁旋钮或室内把手进行反锁,这是防范电子攻击最有效的方法之一。
- 定期更换电池,避免因电量不足导致电子故障。
- 不要将备用钥匙放在门口等容易被发现的地方。
“小黑盒”更像是一面“照妖镜”,它照出了智能锁行业在安全标准参差不齐、部分厂商为追求利润而忽视安全的问题,对于普通消费者而言,选择一个正规、可靠的品牌,并养成良好的使用习惯,就能将这种攻击风险降到最低。
